Zhvilluesit e platformës së zhvillimit të përbashkët SourceHut publikuan një raport mbi ngjarjen, e cila shkaktoi ndërprerjen e shërbimit për 7 ditë për shkak të një sulmi të zgjatur DDoS, për të cilin infrastruktura e projektit nuk ishte e përgatitur. Shërbimet baze u rikuperuan në ditën e tretë, por disa shërbime mbetën të paaksesueshme nga 10 deri më 17 janar. Në fazën fillestare të sulmit, zhvilluesit nuk arritën të reagonin dhe të provonin të përballin problemin në anën e serverëve të tyre, për shkak se gjithë trafiku në serverët SourceHut u bllokua plotësisht nga ofruesi i lartë.
Për sigurimin e funksionimit të SourceHut u përdorën serverët në tri qendrat e të dhënave. Në të parën u realizua konfigurimi punues, e dyta u përdor për rezervim, ndërsa e treta u aplikua për eksperimente mbi migrimin e infrastrukturës në një realizim më të shkallëzuar dhe me qëndrueshmëri më të lartë (u zhvillua një variant i ardhshëm i SourceHut).
Për të rregulluar çështjen e ofrimit të aksesit në serverët e saj në qendrën kryesore të të dhënave pas bllokimit, nevojitej rreth 9 orë, por zhvilluesit nuk ishin në gjendje të bënin asgjë, pasi mëngjesin e asaj dite sulmi u intensifikua dhe përfshiu gjithë nënrrjetin, pas së cilës ofruesi sërish e redirektoi trafikun në një null-interface. Zhvilluesit ishin të detyruar të fillonin me urgjencë punën për deployimin e infrastrukturës së SourceHut në një tjetër qendër të të dhënave nga kopjet rezervë (nënrrjeti i përkohshëm për akses në serverët kryesorë u arrit të merrej vetëm pas 2 ditësh).
Për të mbrojtur nga sulmet DDoS që zhvilloheshin në nivelin e rrjetit, u njoh si optimale vendosja e një serverë në rrjetin e ofruesit të cloud OVH, i cili ofron mbrojtje nga DDoS. Të gjithë kërkesat u drejtuan në këtë server dhe pastaj u kaluan në infrastrukturën e punës. Gjatë migrimit nuk u arrit të shmangen gabime, të cilat morën kohë të shtuar, për shembull, rikuperimi me utilitarin rsync u krye gabim, janë bërë gabime në konfigurimin e rrjetit dhe duhej të zgjidheshin probleme me redirektimin e trafikut (para se mbrojtja nga DDoS në OVH të funksiononte, në serverët aktiv po transmetohej edhe trafiku i sulmit DDoS, ndaj sistemi i mbrojtjes DDoS reagoi dhe e njohu serverin që pranonte kërkesat si burim të sulmit).
Zhvilluesit gjithashtu i janë drejtuar Cloudflare dhe disa shërbimeve të tjera për mbrojtjen nga DDoS, por çmimi i ofruar për mbrojtje ishte tërësisht i papranueshëm. Më vonë, punonjësit e Cloudflare arritën një marrëveshje me drejtuesit për të ofruar mbrojtjen për projektin SourceHut falas si ndihmë sponsoriale, por zhvilluesit e SourceHut refuzuan ofertën, pasi në atë kohë kishin bërë përparim të konsiderueshëm në zgjidhjen e problemit me forcat e tyre.
Implementimi i infrastrukturës së re SourceHut dhe transferimi i projektit në servera në një qendër tjetër të të dhënave ishte planifikuar të bëhej gradualisht për të paktën një vit, por në kushtet aktuale, migrimi duhej të kryhej urgjentisht brenda 7 ditëve. Aktualisht, të gjitha shërbimet e SourceHut janë transferuar në një qendër tjetër të të dhënave dhe funksionimi i platformës është rikthyer plotësisht.
Platforma SourceHut ka një ndërfaqe unike, që nuk ngjan me GitHub dhe GitLab, por është e thjeshtë, shumë e shpejtë dhe funksionon pa JavaScript. SourceHut ofron mundësi si punë me repositorët publikë dhe privatë të Git dhe Mercurial, një sistem fleksibël për menaxhimin e aksesit, wiki, pranim të mesazheve mbi gabimet, një infrastrukturë të integrimit të vazhdueshëm, biseda, diskutime mbi email, shikim në forma pemore të arkivave të mesazheve, rishikimin e ndryshimeve përmes Web-it, shtimin e annotimeve në kod (kërkesat e lidhjeve dhe dokumentacionit). Me aktivizimin e cilësimeve përkatëse, lejohet pjesëmarrja në zhvillim e përdoruesve pa llogari lokale (autentifikimi përmes OAuth ose pjesëmarrja përmes emailit). Kodi është shkruar në gjuhët Python dhe Go, dhe shpërndahet nën licencën GPLv3.
Burimi: opennet.ru
